Segurança da Informação: Criptografia
483 palavras
2 páginas
Tema : “TECNOLOGIAS APLICADAS PARA CONTROLE DE ACESSO A INFORMAÇÃO ". O aprendizado que o tema acima me trouxe foi vasto devido eu não trabalhar na área e estar estudando segurança pela primeira vez, no transcorrer do curso, á critério de conhecimento, me deparei com “N” tecnologias aplicadas ao acesso do controle de acesso a informação, dentre as quais eu gostaria de destacar: Criptografia, que é o embaralhamento da informação, tornando-a de forma ilegível a outros destinatários e somente o seu destinatário, de posse da “chave secreta”, consegue desembaralhar tal informação. A mesma pode ser simétrica ou assimétrica. No decorrer das aulas, vimos que podemos criar VPN(Rede Privada Virtual), que é uma conexão estabelecida sobre uma infraestrutura pública ou compartilhada, usando tecnologias de tunelamento e criptografia para manter seguros os dados trafegados. VPNs seguras usam protocolos de criptografia por tunelamento que fornecem a confidencialidade, autenticação e integridade necessárias para garantir a privacidade das comunicações requeridas. Quando adequadamente implementados, estes protocolos podem assegurar comunicações seguras através de redes inseguras. Destaco o IPSec (Protocolo de Segurança IP) que é uma extensão do protocolo IP que visa a ser o método padrão para o fornecimento de privacidade do, integridade dos dados e autenticidade das informações ou prevenção de identity spoofing (garantia de que uma pessoa é quem diz ser), quando se transferem informações através de redes IP pela internet. Conheci o IDS/IPS que é uma extensão do firewall, o IPS possibilita decisões de acesso baseadas no conteúdo da aplicação, e não apenas no endereço IP ou em portas, como os firewalls tradicionais trabalham. Entretanto, nada impede que, para otimizar a performance, muitos IPS utilizem regras baseadas em portas e endereço IP. Pude rever o IEEE 802.1X que é um padrão IEEE para controle de acesso à rede com base em portas; faz parte do